-
Roban identidad de marca a Mercado Libre y promueven pƔgina face en redes.
-
Anuncios son pautados en YouTube y Facebook para promover el sitio web fake.
-
Alertan a usuarios por diseƱo casi idƩntico al de la marca que es usado para estafar.
Un sitio web con diseƱo parecido al de Mercado Libre se promueve en redes sociales con el fin de hacerse pasar por la marca argentina y jugar con la fidelidad de sus compradores.
Fue ESET quien encontrĆ³ el medio de estafa y analizĆ³ el modus operandi de la web, la cual se presume que roba datos sensibles de los usuarios, como lo son los registrados en una tarjeta de crĆ©dito. La compaƱĆa dedicada a la detecciĆ³n proactiva de amenazas dio a conocer los riesgos que esto representa para los internautas, pues tan sĆ³lo en el Ćŗltimo trimestre de 2021 crecieron 3 por ciento los sitios web fraudulentos, entre ellos, los que se hacen pasar por plataformas de eCommerce de prestigio.
El Mercado Libre Fake, ĀæcĆ³mo detectarlo?
De acuerdo con el mapeo de ESET, este sitio web intenta suplantar la identidad de la marca latinoamericana, pues tambiĆ©n utilizando el logo de Mercado Pago, la plataforma de pagos asociada; sin embargo, el nombre de dominio no tiene relaciĆ³n con la empresa oficial, por lo que es posible detectar que se trata de un engaƱo con solo observar la URL.
Aunque hasta el momento se ha observado que este sitio se vinculĆ³ a campaƱas dirigidas en Colombia, la detecciĆ³n logrĆ³ arrojar su uso en paĆses como Brasil, asĆ como la opciĆ³n en su diseƱo de “seleccionar el paĆs de operaciĆ³n” por lugares como Argentina, Chile o MĆ©xico, por lo que es probable que en nuestro paĆs tambiĆ©n circule.
āEn estos anuncios se promocionan grandes ofertas de productos costosos, como televisores, computadoras y telĆ©fonos celulares, motos, etc., lo cual deberĆa ser una segunda seƱal de alerta (ademĆ”s del dominio) para el usuario: los precios son demasiado buenos para ser reales. Por ejemplo, un usuario deĀ Reddit comentĆ³ que llegĆ³ al sitio por una oferta de un scooter elĆ©ctrico por tan solo 160.000 pesos colombianos, el equivalente a 42 dĆ³lares estadounidenses.ā, explica Martina LĆ³pez, Investigadora de Seguridad InformĆ”tica de ESET LatinoamĆ©rica.
Los cibercriminales, acotan, promueven el engaƱo a travƩs de anuncios de plataforma, como lo es Facebook y YouTube.
Aunque el diseƱo de la pĆ”gina web incluye elementos parecidos al sitio real de Mercado Libre, lo que hace mĆ”s grande la posibilidad de que una vĆctima caiga en la trampa, pues tiene productos con descripciones completas, fotos atractivas, botones de selecciĆ³n para monedas, paĆs, idiomas y muchos mĆ”s.
No obstante, el sitio estĆ” indexado por los motores de bĆŗsqueda de Google lo que hace que aparezca en las solicitudes de los internautas a la hora de buscar un artĆculo especĆfico, arrojando la falsa promociĆ³n entre los resultados.
ĀæCĆ³mo se lleva acabo el ataque?
Las mega ofertas que ofrece la pĆ”gina fake son un referente para pensar que algo estĆ” mal, pero es cuando la vĆctima hace clic en la opciĆ³n de comprar y es dirigido a una pĆ”gina que simula el checkout del eCommerce cuando se ejecuta la estafa.
Es en ese momento que los estafadores solicitan datos personales financieros como si se tratara de una compra en lĆnea regulada, donde se realiza el pago y se pacta el envĆo.
De acuerdo con ESET este tipo de datos podrĆan ser usados para ataques de suplantaciĆ³n de identidad o fraude, o ser vendidos en mercados clandestinos de la dark web por unos pocos centavos.
Una vez anexada esta informaciĆ³n, y habiendo compartido nĆŗmero de tarjeta y cĆ³digo de seguridad bancario, la vĆctima ve reflejado el descuento en su cuenta, pero nunca recibe el producto.
SegĆŗn la informaciĆ³n otorgada por el servicio WhoIs, que registra administraciĆ³n de dominios en la internet, este sitio web fue registrado durante diciembre de 2021 con un servicio proveniente de China, muy alejado de la zona donde dirigen sus anuncios.
“ESET recomiendan prestar especial atenciĆ³n a cualquier publicidad que ofrezca productos o servicio a un muy buen precio, o incluso gratuitos, ya que no existe ninguna garantĆa de que la oferta sea cierta. AdemĆ”s, es importante revisar los enlaces de los sitios a los que se ingresa, para asegurarse que realmente se trata del sitio al cual se quiere ingresar y no uno falso”, dice en un comunicado.
Ahora lee:
Soy Mirrey se da ābaƱo de puebloā y aprende a preparar gorditas en puesto callejero
MĆ©xico, un paĆs lleno de pobres, pero con grandes multimillonarios
āDocumental de Bodega AurrerĆ”ā; asĆ se burlaron del āspotā de Epigmenio Ibarra